新聞中心
媽媽再也不用擔(dān)心我跟壞人開(kāi)房啦~~

讓客戶(hù)滿(mǎn)意是我們工作的目標(biāo),不斷超越客戶(hù)的期望值來(lái)自于我們對(duì)這個(gè)行業(yè)的熱愛(ài)。我們立志把好的技術(shù)通過(guò)有效、簡(jiǎn)單的方式提供給客戶(hù),將通過(guò)不懈努力成為客戶(hù)在信息化領(lǐng)域值得信任、有價(jià)值的長(zhǎng)期合作伙伴,公司提供的服務(wù)項(xiàng)目有:域名與空間、網(wǎng)頁(yè)空間、營(yíng)銷(xiāo)軟件、網(wǎng)站建設(shè)、瑪多網(wǎng)站維護(hù)、網(wǎng)站推廣。
151 120
國(guó)內(nèi)安全漏洞監(jiān)測(cè)平臺(tái)烏云(WooYun.org)近日發(fā)布報(bào)告,稱(chēng)如家、漢庭等大批酒店的開(kāi)房記錄被第三方存儲(chǔ),并且因?yàn)槁┒炊孤丁?/p>
該漏洞早在8月份就已經(jīng)被發(fā)現(xiàn)并確認(rèn),隨后按照標(biāo)準(zhǔn)流程通知廠(chǎng)商,并逐步向?qū)<液图夹g(shù)人員公開(kāi),而如今已將漏洞細(xì)節(jié)公之于眾,也交給了CNCERT國(guó)家互聯(lián)網(wǎng)應(yīng)急中心進(jìn)行處理。
漏洞發(fā)現(xiàn)者稱(chēng),如家、漢庭、咸陽(yáng)國(guó)貿(mào)大酒店、杭州維景國(guó)際大酒店、驛家365快捷酒店、東莞虎門(mén)東方索菲特酒店全部或者部分使用了浙江慧達(dá)驛站 網(wǎng)絡(luò)有限公司開(kāi)發(fā)的酒店Wi-Fi管理、認(rèn)證管理系統(tǒng),而慧達(dá)驛站在其服務(wù)器上實(shí)時(shí)存儲(chǔ)了這些酒店客戶(hù)的記錄,包括客戶(hù)名(兩個(gè)人的話(huà)都會(huì)顯示)、身份證 號(hào)、開(kāi)房日期、房間號(hào)等大量敏感、隱私信息。
結(jié)果因?yàn)槟撤N原因,這些信息是可以被黑客拿到的。
漏洞的根源在于慧達(dá)驛站公司管理機(jī)制的不完善,因?yàn)樗麄兊南到y(tǒng)要求酒店在提交開(kāi)放記錄的時(shí)候進(jìn)行網(wǎng)頁(yè)認(rèn)證,但不是在酒店服務(wù)器上,而要通過(guò)慧達(dá)驛站自己的服務(wù)器,理所當(dāng)然地就存下了客戶(hù)的信息。
另外,客戶(hù)信息的數(shù)據(jù)同步是通過(guò)http協(xié)議實(shí)現(xiàn)的,需要認(rèn)證,但是認(rèn)證用戶(hù)名、密碼竟然是明文傳輸?shù)?,各個(gè)途徑都可能被輕松嗅探到,用這個(gè)認(rèn)證信息就可以從他們數(shù)據(jù)服務(wù)器上獲得所有酒店上傳的客戶(hù)開(kāi)房信息。
大部分酒店目前尚未公開(kāi)回應(yīng),不過(guò)據(jù)稱(chēng)漢庭方面正在努力公關(guān)、推卸責(zé)任。
當(dāng)前題目:如家、漢庭等大批酒店開(kāi)房記錄泄露同房人可查
本文URL:http://www.5511xx.com/article/cosejoc.html


咨詢(xún)
建站咨詢(xún)
